最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Linux服務(wù)器利用防火墻iptables策略進(jìn)行端口跳轉(zhuǎn)的方法

 更新時(shí)間:2019年10月12日 10:46:51   作者:小偉996  
這篇文章主要介紹了Linux服務(wù)器利用防火墻iptables策略進(jìn)行端口跳轉(zhuǎn)的方法,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧

兩臺(tái)不同服務(wù)器轉(zhuǎn)發(fā)

打開(kāi)端口轉(zhuǎn)發(fā)的功能

首先開(kāi)啟IP轉(zhuǎn)發(fā)功能,默認(rèn)是關(guān)閉的。

臨時(shí)修改:

[root@localhost ~]# echo 1 > /proc/sys/net/ipv4/ip_forward

修改過(guò)后就馬上生效,但如果系統(tǒng)重啟后則又恢復(fù)為默認(rèn)值0。

永久修改:

vi /etc/sysctl.conf

# 找到下面的值并將0改成1

net.ipv4.ip_forward = 1

# sysctl -p(使之立即生效)

默認(rèn)值0是禁止ip轉(zhuǎn)發(fā),修改為1即開(kāi)啟ip轉(zhuǎn)發(fā)功能。

配置端口轉(zhuǎn)發(fā)

假設(shè)用戶(hù)訪(fǎng)問(wèn)115.29.112.119:8804時(shí)我想讓它轉(zhuǎn)發(fā)到42.99.16.84:8890

首先要在服務(wù)器上開(kāi)放8804端口

修改配置文件:vim /etc/sysconfig/iptables

-A INPUT -p tcp -m state --state NEW -m tcp --dport 8804 -j ACCEPT

或者命令行執(zhí)行并保存

[root@localhost sysconfig]# iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 8804 -j ACCEPT
[root@localhost sysconfig]# service iptables save
iptables: Saving firewall rules to /etc/sysconfig/iptables:[ 確定 ]

端口轉(zhuǎn)發(fā)

方法一:命令行執(zhí)行

需要保存,不然只是即時(shí)生效,已重啟防火墻規(guī)則就會(huì)被清空

iptables -t nat -A PREROUTING -d 115.29.112.119 -p tcp --dport 8804 -j DNAT --to-destination 42.99.16.84:8890

iptables -t nat -A POSTROUTING -d 42.99.16.84 -p tcp --dport 8890 -j SNAT --to-source 115.29.112.119

不需要更改配置文件就保存的命令:service iptables save

方法二:直接保存到配置文件

修改/etc/sysconfig/iptables配置文件,加入規(guī)則

-A PREROUTING -d 115.29.112.119 -p tcp --dport 8804 -j DNAT --to-destination 42.99.16.84:8890

-A POSTROUTING -d 42.99.16.84 -p tcp --dport 8890 -j SNAT --to-source 115.29.112.119

配置完重啟防火墻:

1.systemctl restart iptables(centos7);2.service iptables restart(centos7以前版本)

查看配置好的策略

iptables -t nat --list --line-numbers

本機(jī)端口轉(zhuǎn)發(fā)

如果只需要在本機(jī)間不同的端口轉(zhuǎn)發(fā)就比較容易了,比如 訪(fǎng)問(wèn) http://ip:8888 我想返回 http://ip:6666 的內(nèi)容,配置如下:

[root@localhost ~]# iptables -t nat -A PREROUTING -p tcp --dport 8888 -j REDIRECT --to-ports 6666
[root@localhost ~]# service iptables save
[root@localhost ~]# service iptables restart

以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • Apache默認(rèn)是不支持SSI如何給Apache增加SSI支持

    Apache默認(rèn)是不支持SSI如何給Apache增加SSI支持

    SSI翻譯成中文就是服務(wù)器端包含的意思,從技術(shù)角度上說(shuō),SSI就是在HTML文件中,可以通過(guò)注釋行調(diào)用的命令或指針,下面給大家介紹下如何給Apache增加SSI支持
    2014-05-05
  • linux系統(tǒng)下安裝visdom包出現(xiàn)報(bào)錯(cuò)問(wèn)題及解決

    linux系統(tǒng)下安裝visdom包出現(xiàn)報(bào)錯(cuò)問(wèn)題及解決

    這篇文章主要介紹了linux系統(tǒng)下安裝visdom包出現(xiàn)報(bào)錯(cuò)問(wèn)題及解決,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2024-06-06
  • bt寶塔面板php7.3、php7.4不支持ZipArchive解決方法

    bt寶塔面板php7.3、php7.4不支持ZipArchive解決方法

    這篇文章主要介紹了bt寶塔面板php7.3、php7.4不支持ZipArchive解決方法,需要的朋友可以參考下
    2020-06-06
  • Centos7/RHEL7雙網(wǎng)卡綁定的方法

    Centos7/RHEL7雙網(wǎng)卡綁定的方法

    本篇文章主要介紹了Centos7/RHEL7雙網(wǎng)卡綁定的方法,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2017-05-05
  • 解析Linux內(nèi)核與設(shè)備樹(shù)的編譯和燒寫(xiě)

    解析Linux內(nèi)核與設(shè)備樹(shù)的編譯和燒寫(xiě)

    在內(nèi)核源碼中,存在大量對(duì)板級(jí)細(xì)節(jié)信息描述的代碼。開(kāi)源文檔中對(duì)設(shè)備樹(shù)的描述是,一種描述硬件資源的數(shù)據(jù)結(jié)構(gòu),它通過(guò)bootloader將硬件資源傳給內(nèi)核,使得內(nèi)核和硬件資源描述相對(duì)獨(dú)立
    2021-06-06
  • 源碼安裝apache腳本部署過(guò)程詳解

    源碼安裝apache腳本部署過(guò)程詳解

    這篇文章主要介紹了源碼安裝apache腳本部署,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2022-09-09
  • linux中xargs命令的各種使用技巧

    linux中xargs命令的各種使用技巧

    xargs是給命令傳遞參數(shù)的一個(gè)過(guò)濾器,也是組合多個(gè)命令的一個(gè)工具。下面這篇文章主要給大家介紹了關(guān)于linux中xargs命令用法的相關(guān)資料,需要的朋友可以參考借鑒,下面來(lái)跟著小編一起看看吧。
    2017-05-05
  • 淺談RHEL 7中systemctl 的用法(替代service和chkconfig)

    淺談RHEL 7中systemctl 的用法(替代service和chkconfig)

    下面小編就為大家?guī)?lái)一篇淺談RHEL 7中systemctl 的用法(替代service和chkconfig)。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2016-11-11
  • Linux如何利用iptables屏蔽某些域名

    Linux如何利用iptables屏蔽某些域名

    這篇文章主要介紹了Linux如何利用iptables屏蔽某些域名問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,
    2023-09-09
  • xmapp環(huán)境搭建注意事項(xiàng)說(shuō)明

    xmapp環(huán)境搭建注意事項(xiàng)說(shuō)明

    如果要用其他IP訪(fǎng)問(wèn),需要到apache/conf/ext/httpd-xmapp.cf配置文檔下修改最后的一段信息,注釋掉一行拒絕IP的。還有修改一個(gè)允許訪(fǎng)問(wèn)IP的為(*)
    2013-11-11

最新評(píng)論

瓦房店市| 长寿区| 阜康市| 昔阳县| 司法| 山阳县| 永吉县| 安顺市| 大连市| 兖州市| 合作市| 丹寨县| 德阳市| 湖南省| 盐城市| 介休市| 东乡族自治县| 葵青区| 新密市| 云南省| 自治县| 灵寿县| 麦盖提县| 嘉定区| 新竹市| 伊吾县| 西城区| 雅江县| 郁南县| 祁连县| 云霄县| 同德县| 丰镇市| 怀集县| 金湖县| 浦北县| 米林县| 阳曲县| 佛山市| 锡林郭勒盟| 图木舒克市|